Pelaku kejahatan siber terus menawarkan layanan berbahaya di darknet, termasuk penyediaan layanan pembuatan deepfake.
Deepfake ini tidak hanya menimbulkan risiko bagi reputasi dan privasi seseorang, tetapi juga membahayakan keuangan mereka.
Tawaran berkisar dari pembuatan deepfake pornografi untuk motif balas dendam, hingga simulasi cryptostreams yang dimaksudkan untuk digunakan dalam penipuan kripto. Biaya video deepfake ini bervariasi mulai dari US$300 hingga US$20.000 per menit.
Di era digital saat ini, risiko menjadi korban deepfake semakin meningkat karena penyerang dapat dengan mudah mengekstrak gambar target potensial mereka. Video dan gambar yang dimanipulasi ini dapat digunakan untuk berbagai tujuan berbahaya, termasuk penipuan keuangan, manipulasi politik, balas dendam, dan pelecehan.
Namun, pembuatan deepfake berkualitas tinggi memerlukan keahlian teknis dan perangkat lunak canggih, itulah sebabnya individu yang ingin membuat media palsu beralih ke layanan pembuatan deepfake yang tersedia di web gelap.
Para ahli di Kaspersky telah mempelajari forum darknet untuk mendapatkan wawasan tentang cara kerja industri darknet deepfake.
Penelitian mengungkapkan bahwa ada permintaan yang signifikan untuk deepfake, melebihi pasokan yang tersedia. Orang-orang secara aktif mencari individu yang dapat membuat video palsu untuk mereka.
Biaya pembuatan atau pembelian deepfake bervariasi tergantung pada kerumitan proyek dan kualitas produk akhir.
Dalam beberapa kasus, individu bahkan dapat meminta deepfake untuk target tertentu seperti selebritas atau tokoh politik. Harga per menit video deepfake dapat berkisar dari US$300 hingga US$20.000.
Sejumlah besar postingan yang dianalisis merujuk pada penipuan aset kripto. Beberapa penyedia menawarkan deepfake berkualitas tinggi untuk tujuan penipuan asset kripto.
Layanan mereka termasuk membuat "Cryptostreams" atau "Hadiah Kripto Palsu", yang merupakan penipuan populer di mana penyerang mengumpulkan aset kripto dengan menyiarkan hadiah palsu.
Untuk membuat deepfake ini, scammers menggunakan rekaman selebritas atau menggabungkan video lama untuk meluncurkan streaming langsung di platform media sosial.
Mereka kerap menunjukkan halaman pre-generated di mana korban diminta untuk mentransfer dari 2.500 hingga 1.000.000 XRP, dengan janji akan menggandakan pembayaran mereka. Akibatnya, pengguna yang terjebak dalam penipuan ini dapat kehilangan mulai dari US$1.000 hingga US$460.000. Contoh penawaran postingan untuk membuat cryptostream deepfake
Selain fakta bahwa deepfake digunakan untuk penipuan keuangan, mereka juga dapat menyebabkan masalah privasi yang besar. Fakta memprihatinkan menunjukkan bahwa beberapa pembuat deepfake menawarkan layanan untuk pembuatan video porno.
Vendor ini juga membuat tutorial pembuatan video palsu tersebut, termasuk pelajaran memilih materi sumber dan proses pertukaran wajah untuk menghasilkan pemalsuan yang meyakinkan.
Sayangnya, porn-deepfake ini dapat digunakan untuk memeras individu, yang menyebabkan kerugian emosional serius dan bahkan kerugian finansial terhadap korban.
Contoh postingan yang menawarkan tutorial pembuatan deepfake
“Penjahat dunia maya semakin sering menggunakan deepfake untuk melakukan berbagai penipuan, termasuk penipuan aset kripto dan pembobolan keamanan biometrik. Fakta bahwa ada permintaan yang tinggi untuk layanan pembuatan deepfake juga menunjukkan bahwa individu dan kelompok dengan niat jahat bersedia membayar sejumlah besar uang untuk mendapatkan video semacam itu. Karena teknologi terus meningkat dan menjadi lebih mudah diakses, sangat penting bagi perusahaan dan individu untuk mengambil langkah-langkah perlindungan dari penipuan dan serangan terkait deepfake” komentar Vladislav Tushkanov, Lead Data Scientist di Kaspersky.
Pemantauan terus-menerus terhadap sumber daya web Gelap memberikan wawasan berharga tentang industri deepfake, memungkinkan peneliti melacak tren dan aktivitas terbaru pelaku ancaman di ruang ini.
Dengan memantau darknet, peneliti dapat menemukan alat, layanan, dan pasar baru yang digunakan untuk membuat dan mendistribusikan deepfake. Jenis pemantauan ini adalah komponen penting dari penelitian deepfake, dan membantu meningkatkan pemahaman kita tentang lanskap ancaman yang berkembang.
Layanan Kaspersky's Digital Footprint Intelligence menyertakan jenis pemantauan ini untuk membantu pelanggannya tetap terdepan dalam menghadapi ancaman terkait deepfake.
Pelajari lebih lanjut tentang industri Deepfake Darknet di Kaspersky Daily.
Agar terlindung dari ancaman terkait deepfake, Kaspersky merekomendasikan:
• Periksa praktik keamanan siber yang diterapkan di organisasi Anda – tidak hanya dalam bentuk perangkat lunak, tetapi juga dalam bentuk keterampilan TI yang dikembangkan. Gunakan Intelijen Ancaman Kaspersky untuk mengungguli lanskap ancaman saat ini.
• Tingkatkan "firewall manusia" perusahaan: pastikan karyawan memahami apa itu deepfake, cara kerjanya, dan tantangan yang mungkin mereka hadapi. Tingkatkan kesadaran dan edukasi berkelanjutan untuk mengajari karyawan cara menemukan deepfake. Kaspersky Automated Security Awareness Platform membantu karyawan untuk tetap up-to-date dengan ancaman terbaru dan meningkatkan literasi digital.
• Gunakan sumber berita yang berkualitas baik. Mengupgrade informasi menjadi faktor penting untuk menghindari bahaya deepfake.
• Memiliki protokol yang baik seperti ‘trust but verify.’ Sikap skeptis terhadap pesan suara dan video tidak menjamin kita aman dari penipuan, tetapi menjadi langkah awal yang dapat membantu menghindari banyak jebakan paling umum sekalipun.
• Perhatikan karakteristik utama video deepfake yang harus diwaspadai agar tidak menjadi korban: gerakan tersentak-sentak, pencahayaan yang berubah dari satu bingkai ke bingkai berikutnya, perubahan warna kulit, kedipan yang aneh atau tidak berkedip sama sekali, bibir tidak selaras dengan ucapan, artefak digital pada gambar, video sengaja dikodekan dalam kualitas dan pencahayaan yang buruk.